當前位置:工程項目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA信息化
如何降低企業(yè)虛擬化數(shù)據(jù)中心的安全風險
雖然服務(wù)器虛擬化可提高運營效率和管理的靈活性并且減少擁有的總成本,但是,服務(wù)器虛擬化也增加了安全風險。
據(jù)市場研究公司Gartner稱,從現(xiàn)在至2009年,60%的虛擬機都沒有物理服務(wù)器那樣安全。這些安全挑戰(zhàn)包括:
·IT地址依賴性:在虛擬化環(huán)境中,IP地址經(jīng)常隨著虛擬機的創(chuàng)建而變化,撤下來或者從一個物理主機轉(zhuǎn)移到另一個主機,從而引起傳統(tǒng)的保護機制中的問題。
·虛擬機蔓延:虛擬機很容易從以前存在的鏡像中創(chuàng)建,經(jīng)常會出現(xiàn)大量的沒有適當?shù)木S護或者以已知的安全漏洞為基礎(chǔ)的虛擬機。成功地攻擊有安全漏洞的虛擬機能夠使那些虛擬機作為攻擊其它虛擬機的攻擊平臺。
·不能監(jiān)視內(nèi)部主機通訊:服務(wù)器虛擬化引進了一個“軟交換機”的概念,允許虛擬機在一臺單個的主機中相互通訊。監(jiān)視和保護這些通訊需要特殊的工具,而且選擇性有限。
·對于安全政策的豎井式的方法:遺憾的是,許多安全廠商對于安全都采取豎井式的方法,建議對于每一個虛擬機的需求都采取不同的解決方案。Gartner分析師Neil MacDonald最近在接受采訪時表示,管理不善或者一個簡單的老錯誤都會在虛擬領(lǐng)域產(chǎn)生許多安全問題。事實是我們在物理領(lǐng)域使用的工具與在虛擬領(lǐng)域使用的工具是不同的。
考慮到必須要解決這些挑戰(zhàn)以實現(xiàn)服務(wù)器虛擬化的好處,需要一種新的方法,一種能夠解決虛擬環(huán)境和物理環(huán)境安全問題的跨平臺的解決方案??缙脚_的虛擬安全工具能夠幫助機構(gòu)在整個數(shù)據(jù)中心強制執(zhí)行動態(tài)安全政策,不必再權(quán)衡虛擬化的好處和保持強大的安全。
跨平臺虛擬安全工具管理控制臺應(yīng)該能夠部署在網(wǎng)絡(luò)的任何地方,并且有權(quán)最大限度地實現(xiàn)靈活性。管理控制臺一般向系統(tǒng)記錄和Windows事件記錄中寫入詳細的記錄數(shù)據(jù),從而減輕了把這些工具與現(xiàn)有的管理控制臺集成在一起的工作。
要消除安全政策對于IP地址的依賴性,跨平臺虛擬安全要保證政策強制執(zhí)行,不管這個機器的平臺或者位置是什么。安全管理員能夠消除與規(guī)則變化有關(guān)的經(jīng)營開支。事實上,強制和堅持執(zhí)行政策的各種情況包括:
·當物理服務(wù)器和端點移動到網(wǎng)絡(luò)的不同地方的時候。
·物理服務(wù)器和端點轉(zhuǎn)變?yōu)樘摂M機。
·虛擬機
·正在使用或者停用
·從一個物理主機轉(zhuǎn)移到另一個物理主機。
跨平臺虛擬安全把物理機器與虛擬機放在一個邏輯的安全區(qū),并且通過確保流氓虛擬機不是這個邏輯區(qū)的成員并且不能同與它們無關(guān)的安全區(qū)進行通訊來防止虛擬機蔓延。事實上,它們之間是相互看不到的。通過嚴格控制對各個區(qū)域的訪問,被攻破的虛擬機的攻擊平臺區(qū)域?qū)@著減少??缙脚_方法通常是以分布式的P2P架構(gòu)為基礎(chǔ)的,允許升級到成千上萬的實例。只需點擊幾下鼠標就能完成政策管理,更新部分或者全部端點政策。
其它好處包括:
·消除由一種豎井式的方法給數(shù)據(jù)中心安全造成的管理復(fù)雜性,通過一個單個的控制臺保護主機。
·不用重新配置即可滿足遵守法規(guī)的要求。
·消除與防火墻和虛擬局域網(wǎng)有關(guān)的經(jīng)營成本。
·利用一種分布式架構(gòu)消除瓶頸和單個的故障點。
當評估一個跨平臺的虛擬安全解決方案時,請考慮如下要求:
·跨平臺支持(虛擬的和物理的):理想的解決方案將支持在虛擬化環(huán)境中常見的x86操作系統(tǒng)以及其它常見的和很少見的架構(gòu),如Solaris、AIX、HP-UX、RedHat、Windows和基于IP的非服務(wù)器設(shè)備。
· 不依賴IP地址:理想的解決方案應(yīng)該強制執(zhí)行安全政策,不管這個計算機的IP地址是什么,保證在移植或者物理移動時政策的一致性。
·在同一臺主機上隔離虛擬機:要保護虛擬機防止出現(xiàn)由于安全漏洞引起的虛擬機蔓延,理想的解決方案是能夠在同一臺物理主機上把虛擬機相互隔離開。
·方便地升級:要支持增長不出現(xiàn)瓶頸,要尋找能夠在分布式架構(gòu)中運行的解決方案。
·有選擇的加密:尋找能夠根據(jù)政策提供有選擇的加密的解決方案,不要采用“要么全加密要么全不加密”的解決方案,以實現(xiàn)最佳的性能與保護比例。
·集中的管理:要利用管理的效率,可以尋求一個提供單點安全管理的解決方案。
·基于主機的實施:要達到安全政策的最大精細程度和移動性,要尋求一個在主機上強制執(zhí)行政策的解決方案。
·對基礎(chǔ)設(shè)施和應(yīng)用程序透明:要減少部署時間和兼容性問題,理想的解決方案對于網(wǎng)絡(luò)和應(yīng)用程序的操作是透明的。
·強大的活動和審計登記:理想的解決方案應(yīng)該登記詳細的活動數(shù)據(jù)并且創(chuàng)建一個服務(wù)器和端點以及管理控制臺的審計跟蹤記錄。
·基于認證的身份識別:尋求一個使用X.509第三版證書的解決方案以保證操作者的證書不被假冒。
服務(wù)器虛擬化運營好處和經(jīng)濟好處是毋庸置疑的??缙脚_虛擬安全消除了服務(wù)器虛擬化和強大的安全之間的取舍,應(yīng)用一種合乎邏輯的擴展到物理和虛擬數(shù)據(jù)中心的安全模式,保持虛擬機遷移的一致性。簡言之,跨平臺虛擬安全能夠讓機構(gòu)全面地向服務(wù)器虛擬化過渡,同時簡化其強制執(zhí)行安全政策的方法。(IT專家網(wǎng))
- 1協(xié)同辦公軟件建設(shè)員工自助服務(wù)平臺
- 2談OA辦公系統(tǒng)研發(fā)的趨勢
- 3病毒“發(fā)作”呼吁“云安全”計劃的實施
- 4OA桌面滾動圖片怎么換
- 5方正國際FIX ES2007西安巡展 實現(xiàn)大協(xié)同辦公
- 6存儲建設(shè)五大核心 做好未來幾年規(guī)劃
- 7企業(yè)對OA軟件最終目的的認識誤區(qū)
- 8IT節(jié)能之用好Linux高級電源管理
- 9OA:以軟件系統(tǒng)易用性作為選型標準
- 10管理好網(wǎng)關(guān) 管理好企業(yè)網(wǎng)絡(luò)的進戶門
- 11協(xié)同辦公軟件可以為您做到什么?
- 12社交網(wǎng)絡(luò)成主流或?qū)⑷〈鷤鹘y(tǒng)協(xié)同辦公軟件
- 13OA軟件的建議提案與日程安排介紹
- 14皖江XX協(xié)同辦公系統(tǒng) 實現(xiàn)方案匯報
- 15OA軟件行業(yè)生存壓力下面前的多重選擇
- 16協(xié)同辦公系統(tǒng)運營商應(yīng)該思考的問題
- 17重慶亞德科技股份有限公司OA辦公軟件系統(tǒng)自動化平臺:登錄
- 18云總裁王文彬:希望未來云計算支撐上百億設(shè)備
- 19移動OA發(fā)展現(xiàn)狀及未來
- 20揭開神秘面紗:誰在背后支持協(xié)同辦公?
- 21把知識管理融入?yún)f(xié)同辦公OA
- 22OA辦公系統(tǒng)軟件的續(xù)保管理該怎樣實現(xiàn)?
- 23“網(wǎng)絡(luò)安全”必須要關(guān)注的兩大安全技術(shù)
- 24云計算為什么能夠迅速崛起?
- 25廠商熱炒概念 “云計算”到底在算計什么
- 26OA協(xié)同對XX特種紙公司項目實施需求分析
- 27通過協(xié)同辦公有效推動企業(yè)知識管理
- 28多種方法加快Vista文件復(fù)制速度
- 29無插件高安全的OA辦公系統(tǒng)是你明智之選
- 30OA辦公系統(tǒng)OA軟件助寧波甬光照明實現(xiàn)協(xié)同辦公
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓